Vulnerabilidad en Schneider Electric SE (CVE-2025-8453)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
20/08/2025
Última modificación:
20/08/2025
Descripción
CWE-269: Existe una vulnerabilidad de administración inadecuada de privilegios que podría provocar una escalada de privilegios y la ejecución de código arbitrario cuando un usuario ingeniero privilegiado con acceso a la consola modifica un archivo de configuración utilizado por un daemon de nivel raíz para ejecutar scripts personalizados.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



